Ada Dijital ile Geleceği Kodlayın – Profesyonel Yazılım ve Dijital Çözümler

Ada Dijital Logo

Sosyal Medya

Blog

Anasayfa Herkes Her Şeyi Görmesin: Otelde Rol Bazlı Yetkilendirme Neden Şart?
Herkes Her Şeyi Görmesin: Otelde Rol Bazlı Yetkilendirme Neden Şart?

Herkes Her Şeyi Görmesin: Otelde Rol Bazlı Yetkilendirme Neden Şart?

Tek Şifreyle Çalışan İşletmenin Görünmez Riski

Küçük tesislerde yaygın manzara şudur: tek bir kullanıcı adı, tek bir şifre, herkes aynı hesaptan giriyor. Resepsiyonist de, temizlik sorumlusu da, sezonluk stajyer de aynı ekranı görüyor; fiyatları, ciroları, misafir bilgilerini ve raporları. Her şey yolundayken sorun yok gibidir — ta ki bir fiyat "yanlışlıkla" değişene, bir rezervasyon silinene ya da bir personel kötü ayrılana kadar. O gün geldiğinde sorulacak iki soru vardır: "Bunu kim yaptı?" ve "Nasıl engelleyebilirdik?" Tek hesaplı sistemde ikisinin de cevabı yoktur.

Rol Bazlı Yetkilendirme (RBAC) Nedir?

Rol bazlı yetkilendirme; her kullanıcıya kimliğine göre değil, görevine göre erişim vermektir. Sistemde roller tanımlanır — yönetici, resepsiyonist, muhasebe, kat hizmetleri — ve her rol yalnızca işinin gerektirdiği ekranları görür, yalnızca yetkili olduğu işlemleri yapabilir:

  • Resepsiyonist: rezervasyon açar, check-in/out yapar, folyoya ekstra işler — ama fiyat politikasını ve dönem tanımlarını değiştiremez.
  • Kat hizmetleri: oda durumlarını günceller — ama misafir ödemelerini ve ciro raporlarını göremez.
  • Muhasebe: fatura ve tahsilat ekranlarına erişir — ama rezervasyon silemez.
  • Yönetici: tüm yetkilere sahiptir; kritik işlemler (iade, iptal, fiyat değişikliği) onun onayına bağlanabilir.

Hesap Verebilirlik: "Kim Ne Yaptı?" Sorusunun Cevabı

Herkesin kendi hesabıyla girdiği sistemde her işlemin bir sahibi vardır: rezervasyonu kim açtı, indirimi kim uyguladı, kaydı kim değiştirdi. Bu kayıt suçlu aramak için değil, belirsizliği bitirmek içindir: hata olduğunda kaynağı dakikada bulunur, eğitim eksiği görülür, iyi niyetli personel de asılsız şüpheden korunur. Hesap verebilirlik ekibe güvensizlik değil, tam tersine herkesi koruyan bir şeffaflıktır.

Personel Değişiminde Veri Güvenliği

Konaklama sektöründe personel sirkülasyonu yüksektir; sezonluk çalışan gelir gider. Tek şifreli sistemde ayrılan her personel, işletmenin tüm verisine erişimi de beraberinde götürür — şifre değiştirilse bile ne gördüğü, ne kopyaladığı bilinmez. Rol bazlı sistemde ayrılan kişinin hesabı tek tıkla kapatılır; zaten yalnızca görevinin gerektirdiği veriye erişebildiği için risk baştan sınırlıdır. Misafir verisinin söz konusu olduğu yerde bu aynı zamanda KVKK açısından da önemli bir tedbirdir.

Büyüdükçe Önemi Artar

Bugün üç kişilik ekiple yönetilen tesis, yarın ikinci şubeyi açtığında aynı düzenle yönetilemez. Yetki altyapısını küçükken kurmak, büyüme anında sancısız geçiş demektir: yeni personel dakikalar içinde doğru rolle işe başlar, işletme sahibi nerede olursa olsun kimin ne yaptığını görebilir.

Vista PMS ile Kullanıcı ve Yetki Yönetimi

Vista PMS'te kullanıcılar rollerle yönetilir: her personel kendi hesabıyla girer, rolünün izin verdiği ekranları görür, işlemler sahibiyle kaydedilir. Rezervasyon, ön büro, fatura-tahsilat ve kat hizmetleri ekranlarının her biri rol bazında yetkilendirilebilir. Kontrollü ve güvenli bir işletme kurmak için Vista PMS otel yönetim yazılımını inceleyin, ücretsiz demo talep edin.